J'analyserai le trafic réseau et les logs pcap
Spécialiste en cyberforensique et réponse aux incidents
À propos de ce service
Vous faites face à une hausse inattendue du trafic réseau, à une fuite de données ou à un incident de sécurité informatique ? En tant que spécialiste en cyberforensique, j’analyse le comportement du trafic, enquête sur les logs et identifie les anomalies de sécurité tout en garantissant l’intégrité des preuves.
Ce que je propose :
Analyse réseau : décortiquer des captures malveillantes PCAP/PCAPNG, cartographier les connexions non autorisées et suivre les anomalies de protocole avec Wireshark et tcpdump.
Automatisation de la chasse aux menaces : développer des scripts Python et Bash personnalisés pour filtrer rapidement de grands ensembles de logs à la recherche d’Indicators of Compromise (IoCs).
Tri des points d’accès : enquêter sur les artefacts Windows, analyser les menaces en mémoire volatile et identifier les mécanismes de persistance.
Validation des preuves : assurer l’intégrité des données à l’aide de matrices de validation cryptographiques MD5/SHA.
Outils utilisés : Wireshark, tcpdump, Autopsy, FTK Imager, Python et Bash Linux.
Livrables : rapport technique synthétique, logs de données analysés et étapes de remédiation exploitables.
Note : La confidentialité des données est ma priorité absolue. Merci de me contacter avant de passer commande pour aligner votre environnement.
Serveur:
Nginx
Système opérateur:
Windows
•
Linux
•
Unix
•
Vmware
•
Autres
Mon portfolio
FAQ
Traduction automatique
Comment gérez-vous les logs réseau confidentiels ou les données sensibles ?
La confidentialité des données est ma priorité. Toutes les captures de paquets (PCAP) et logs système sont analysés strictement dans un environnement de laboratoire isolé, conservés confidentiels et détruits définitivement dès que la commande est terminée.
Quels formats de fichiers acceptez-vous pour le tri réseau ?
J’accepte les formats standard de capture de paquets, notamment .pcap, .pcapng, archives compressées (.zip/.tar.gz), syslogs en texte et fichiers de logs d’événements Windows (.evtx).
